RsyncProject Rsync 竞争条件问题漏洞

情报来源:CNNVD

发布时间:2026-08-13 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:竞争条件问题
  • 发布日期:2026-08-13 00:00:00
  • 更新时间:2026-08-14 00:00:00
  • CVE编号:CVE-2026-53799
  • CNNVD-ID:CNNVD-2026-93228677
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

RsyncProject Rsync是RsyncProject组织开源的一款速度快、功能极其强大的文件复制工具,可用于复制远程文件和本地文件。 RsyncProject Rsync 3.5.0之前版本存在安全漏洞,该漏洞源于符号链接竞争条件问题,本地攻击者可在文件写入与后续acl_set_file()或lsetxattr()调用之间,通过在可预测目标路径替换符号链接,使rsync将任意ACL或扩展属性应用于非预期文件,可能导致权限提升。

参考资料

链接:https://github.com/RsyncProject/rsync/releases/tag/v3.5.0 链接:https://github.com/RsyncProject/rsync/security/advisories/GHSA-phxh-hjqv-39c9 链接:https://www.vulncheck.com/advisories/rsync-symlink-race-condition-via-acl-xattr-application